Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый день. Такая ситуация пришел на работу а файлы все зашифрованы  с расширением "BABKAALYOEBALO". плюс есть текстовое сообщение скриншот  прикладываю.Screenshot_1.thumb.jpg.d0d2ca636e8bd3b887d58bc6fe044b45.jpg

Опубликовано (изменено)

К сожалению, расшифровки без приватного ключа по данному типу шифровальщика нет, восстановление данных возможно только из архивных копий, если есть такие.

Изменено пользователем safety
Опубликовано (изменено)

Самое интересное на просторах инета была найдена фирма Dr.SHIFRO которая нам для примера расшифровала 2 файла а за остальное просит круглую сумму. Судя по всему  оборотни.

Изменено пользователем safety
Опубликовано

Спасибо за подтверждения, столкнулся первый раз. 

Опубликовано
10 hours ago, Дмитрий86 said:

нам для примера расшифровала 2 файла а за остальное просит круглую сумму

Вы и сами могли отправить два своих файла для бесплатной расшифровки по контактам, указанным в записке, и получили бы расшифрованные файлы и сумму выкупа. Так как вы передали посредникам записку о выкупе с вашим идентификатором, то посредник это сделал от вашего имени, а вот сумму выкупа называет вам уже произвольную, в которую входит сумма выкупа назначенная злоумышленниками и стоимость своих услуг. (Иногда она может в разы превышать сумму выкупа злоумышленников).

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Andrey25112025
      Автор Andrey25112025
      Здравствуйте. Прошу рассмотреть возможность расшифровать базы 1С на коммерческой основе, файлы зашифрованы в октябре 2024г. Ниже ссылка на два зашифрованных файла. https://disk.yandex.ru/d/KvsLkCD2K-ttNg
      https://disk.yandex.ru/d/LeB1EqVX7NOGJA
       
    • МаксимБ
      Автор МаксимБ
      Шифровальщик парализовал работу сервера терминалов. В реестре нашел записи, удалил их сразу.
      notepad.exe "C:\Users\Administrator\AppData\Local\README_SOLVETHIS.txt"
      "C:\Users\Administrator\AppData\Local\194E1F27-9FC8-0395-4FCD-F9086C4C4FA6\BACHOKTECHET.exe" 
      Прошу помощи в расшифровке.
      virus.zip Addition.txt FRST.txt
    • Елена Окишева
      Автор Елена Окишева
      Результаты дополнительного сканирования Farbar Recovery Scan Tool (x64) Версия: 11-10-2025
       
      Сообщение от модератора thyrex Перенесено из раздела Компьютерная помощь
      HowToRestoreFiles.txt
    • CrazyBlack
      Автор CrazyBlack
      Поймал шифровальщик, зашифровал все базы данных 1с  с подписью forumkasperskyclubru@msg.ws , 1Cv8.1CD.id[14F9299A-3398].[datastore@cyberfear.com].Elbie.ID-13A55AA4-1122-forumkasperskyclubru@msg.ws. Прикрепляю архив с зашифрованным файлом, логи с FRST. Инструкцию вымогателя не нашел. Прошу помочь 
      virus.rar Addition_15-10-2025 15.26.45.txt FRST_15-10-2025 15.14.31.txt
    • alexeich
      Автор alexeich
      Помогите, аналогичная ситуация
       
      Сообщение от модератора mike 1 Часть сообщений вынесено в новую тему  
      FRST.txtAddition.txt
      MIMIC_LOG.txt
×
×
  • Создать...